• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            loop_in_codes

            低調(diào)做技術(shù)__歡迎移步我的獨(dú)立博客 codemaro.com 微博 kevinlynx

            tcp要點(diǎn)學(xué)習(xí)-建立連接

            Author : Kevin Lynx

            準(zhǔn)備:

            在這里本文將遵循上一篇文章的風(fēng)格,只提TCP協(xié)議中的要點(diǎn),這樣我覺(jué)得可以更容易地掌握TCP。或者
            根本談不上掌握,對(duì)于這種純理論的東西,即使你現(xiàn)在掌握了再多的細(xì)節(jié),一段時(shí)間后也會(huì)淡忘。

            在以后各種細(xì)節(jié)中,因?yàn)槲覀儠?huì)涉及到分析一些TCP中的數(shù)據(jù)報(bào),因此一個(gè)協(xié)議包截獲工具必不可少。在
            <TCP/IP詳解>中一直使用tcpdump。這里因?yàn)槲业南到y(tǒng)是windows,所以只好使用windows平臺(tái)的tcpdump,
            也就是WinDump。在使用WinDump之前,你需要安裝該程序使用的庫(kù)WinpCap

            關(guān)于WinDump的具體用法你可以從網(wǎng)上其他地方獲取,這里我只稍微提一下。要讓W(xué)inDump開(kāi)始監(jiān)聽(tīng)數(shù)據(jù),
            首先需要確定讓其監(jiān)聽(tīng)哪一個(gè)網(wǎng)絡(luò)設(shè)備(或者說(shuō)是網(wǎng)絡(luò)接口)。你可以:

             

            windump -D

             

            獲取當(dāng)前機(jī)器上的網(wǎng)絡(luò)接口。然后使用:

             

            windump -i 2 

             

            開(kāi)始對(duì)網(wǎng)絡(luò)接口2的數(shù)據(jù)監(jiān)聽(tīng)。windump如同tcpdump(其實(shí)就是tcpdump)一樣支持過(guò)濾表達(dá)式,windump
            將會(huì)根據(jù)你提供的過(guò)濾表達(dá)式過(guò)濾不需要的網(wǎng)絡(luò)數(shù)據(jù)包,例如:

             

            windump -i 2 port 4000 

             

            那么windump只會(huì)顯示端口號(hào)為4000的網(wǎng)絡(luò)數(shù)據(jù)。

            序號(hào)和確認(rèn)號(hào):

            要講解TCP的建立過(guò)程,也就是那個(gè)所謂的三次握手,就會(huì)涉及到序號(hào)和確認(rèn)號(hào)這兩個(gè)東西。翻書(shū)到TCP
            的報(bào)文頭,有兩個(gè)很重要的域(都是32位)就是序號(hào)域和確認(rèn)號(hào)域。可能有些同學(xué)會(huì)對(duì)TCP那個(gè)報(bào)文頭有所
            疑惑(能看懂我在講什么的會(huì)產(chǎn)生這樣的疑惑么?),這里我可以告訴你,你可以假想TCP的報(bào)文頭就是個(gè)
            C語(yǔ)言結(jié)構(gòu)體(假想而已,去翻翻bsd對(duì)TCP的實(shí)現(xiàn),肯定沒(méi)這么簡(jiǎn)單),那么大致上,所謂的TCP報(bào)文頭就是:

            typedef struct _tcp_header
            {
               
            /// 16位源端口號(hào)
                unsigned short src_port;
               
            /// 16位目的端口號(hào)
                unsigned short dst_port;
               
            /// 32位序號(hào)
                unsigned long seq_num;
               
            /// 32位確認(rèn)號(hào)
                unsigned long ack_num;
               
            /// 16位標(biāo)志位[4位首部長(zhǎng)度,保留6位,ACK、SYN之類(lèi)的標(biāo)志位]
                unsigned short flag;
               
            /// 16位窗口大小
                unsigned short win_size;
               
            /// 16位校驗(yàn)和
                short crc_sum;
               
            /// 16位緊急指針
                short ptr;
               
            /// 可選選項(xiàng)
               
            /// how to implement this ?   

            }
            tcp_header;


            那么,這個(gè)序號(hào)和確認(rèn)號(hào)是什么?TCP報(bào)文為每一個(gè)字節(jié)都設(shè)置一個(gè)序號(hào),覺(jué)得很奇怪?這里并不是為每一
            字節(jié)附加一個(gè)序號(hào)(那會(huì)是多么可笑的編程手法?),而是為一個(gè)TCP報(bào)文附加一個(gè)序號(hào),這個(gè)序號(hào)表示報(bào)文
            中數(shù)據(jù)的第一個(gè)字節(jié)的序號(hào),而其他數(shù)據(jù)則是根據(jù)離第一個(gè)數(shù)據(jù)的偏移來(lái)決定序號(hào)的,例如,現(xiàn)在有數(shù)據(jù):
            abcd。如果這段數(shù)據(jù)的序號(hào)為1200,那么a的序號(hào)就是1200,b的序號(hào)就是1201。而TCP發(fā)送的下一個(gè)數(shù)據(jù)包
            的序號(hào)就會(huì)是上一個(gè)數(shù)據(jù)包最后一個(gè)字節(jié)的序號(hào)加一。例如efghi是abcd的下一個(gè)數(shù)據(jù)包,那么它的序號(hào)就
            是1204。通過(guò)這種看似簡(jiǎn)單的方法,TCP就實(shí)現(xiàn)了為每一個(gè)字節(jié)設(shè)置序號(hào)的功能(終于明白為什么書(shū)上要告訴
            我們‘為每一個(gè)字節(jié)設(shè)置一個(gè)序號(hào)’了吧?)。注意,設(shè)置序號(hào)是一種可以讓TCP成為’可靠協(xié)議‘的手段。
            TCP中各種亂七八糟的東西都是有目的的,大部分目的還是為了’可靠‘兩個(gè)字。別把TCP看高深了,如果
            讓你來(lái)設(shè)計(jì)一個(gè)網(wǎng)絡(luò)協(xié)議,目的需要告訴你是’可靠的‘,你就會(huì)明白為什么會(huì)產(chǎn)生那些亂七八糟的東西了。

            接著看,確認(rèn)號(hào)是什么?因?yàn)門(mén)CP會(huì)對(duì)接收到的數(shù)據(jù)包進(jìn)行確認(rèn),發(fā)送確認(rèn)數(shù)據(jù)包時(shí),就會(huì)設(shè)置這個(gè)確認(rèn)號(hào),
            確認(rèn)號(hào)通常表示接收方希望接收到的下一段報(bào)文的序號(hào)。例如某一次接收方收到序號(hào)為1200的4字節(jié)數(shù)舉報(bào),
            那么它發(fā)送確認(rèn)報(bào)文給發(fā)送方時(shí),就會(huì)設(shè)置確認(rèn)號(hào)為1204。

            大部分書(shū)上在講確認(rèn)號(hào)和序號(hào)時(shí),都會(huì)說(shuō)確認(rèn)號(hào)是序號(hào)加一。這其實(shí)有點(diǎn)誤解人,所以我才在這里廢話了
            半天(高手寬容下:D)。

            開(kāi)始三次握手:

            如果你還不會(huì)簡(jiǎn)單的tcp socket編程,我建議你先去學(xué)學(xué),這就好比你不會(huì)C++基本語(yǔ)法,就別去研究vtable
            之類(lèi)。

            三次握手開(kāi)始于客戶端試圖連接服務(wù)器端。當(dāng)你調(diào)用諸如connect的函數(shù)時(shí),正常情況下就會(huì)開(kāi)始三次握手。
            隨便在網(wǎng)上找張三次握手的圖:

            connection

            如前文所述,三次握手也就是產(chǎn)生了三個(gè)數(shù)據(jù)包。客戶端主動(dòng)連接,發(fā)送SYN被設(shè)置了的報(bào)文(注意序號(hào)和
            確認(rèn)號(hào),因?yàn)檫@里不包含用戶數(shù)據(jù),所以序號(hào)和確認(rèn)號(hào)就是加一減一的關(guān)系)。服務(wù)器端收到該報(bào)文時(shí),正
            常情況下就發(fā)送SYN和ACK被設(shè)置了的報(bào)文作為確認(rèn),以及告訴客戶端:我想打開(kāi)我這邊的連接(雙工)。客戶
            端于是再對(duì)服務(wù)器端的SYN進(jìn)行確認(rèn),于是再發(fā)送ACK報(bào)文。然后連接建立完畢。對(duì)于阻塞式socket而言,你
            的connect可能就返回成功給你。

            在進(jìn)行了鋪天蓋地的羅利巴索的基礎(chǔ)概念的講解后,看看這個(gè)連接建立的過(guò)程,是不是簡(jiǎn)單得幾近無(wú)聊?

            我們來(lái)實(shí)際點(diǎn),寫(xiě)個(gè)最簡(jiǎn)單的客戶端代碼:

               sockaddr_in addr;
                memset(
            &addr, 0, sizeof( addr ) );
                addr.sin_family
            = AF_INET;
                addr.sin_port
            = htons( 80 );
               
            /// 220.181.37.55
                addr.sin_addr.s_addr = inet_addr( "220.181.37.55" );
                printf(
            "%s : connecting to server.\n", _str_time() );
               
            int err = connect( s, (sockaddr*) &addr, sizeof( addr ) );

             
            主要就是connect。運(yùn)行程序前我們運(yùn)行windump:

             

            windump -i 2 host 220.181.37.55 

             

            00:38:22.979229 IP noname.domain.4397 > 220.181.37.55.80: S 2523219966:2523219966(0) win 65535 <mss 1460,nop,nop,sackOK>
            00:38:23.024254 IP 220.181.37.55.80 > noname.domain.4397: S 1277008647:1277008647(0) ack 2523219967 win 2920 <mss 1440,nop,nop,sackOK>
            00:38:23.024338 IP noname.domain.4397 > 220.181.37.55.80: . ack 1 win 65535 

             

            如何分析windump的結(jié)果,建議參看<tcp/ip詳解>中對(duì)于tcpdump的描述。

            建立連接的附加信息:

            雖然SYN、ACK之類(lèi)的報(bào)文沒(méi)有用戶數(shù)據(jù),但是TCP還是附加了其他信息。最為重要的就是附加的MSS值。這個(gè)
            可以被協(xié)商的MSS值基本上就只在建立連接時(shí)協(xié)商。如以上數(shù)據(jù)表示,MSS為1460字節(jié)。

            連接的意外:

            連接的意外我大致分為兩種情況(也許還有更多情況):目的主機(jī)不可達(dá)、目的主機(jī)并沒(méi)有在指定端口監(jiān)聽(tīng)。
            當(dāng)目的主機(jī)不可達(dá)時(shí),也就是說(shuō),SYN報(bào)文段根本無(wú)法到達(dá)對(duì)方(如果你的機(jī)器根本沒(méi)插網(wǎng)線,你就不可達(dá)),
            那么TCP收不到任何回復(fù)報(bào)文。這個(gè)時(shí)候,你會(huì)看到TCP中的定時(shí)器機(jī)制出現(xiàn)了。TCP對(duì)發(fā)出的SYN報(bào)文進(jìn)行
            計(jì)時(shí),當(dāng)在指定時(shí)間內(nèi)沒(méi)有得到回復(fù)報(bào)文時(shí),TCP就會(huì)重傳剛才的SYN報(bào)文。通常,各種不同的TCP實(shí)現(xiàn)對(duì)于
            這個(gè)超時(shí)值都不同,但是據(jù)我觀察,重傳次數(shù)基本上都是3次。例如,我連接一個(gè)不可達(dá)的主機(jī):

             

            12:39:50.560690 IP cd-zhangmin.1573 > 220.181.37.55.1024: S 3117975575:3117975575(0) win 65535 <mss 1460,nop,nop,sackOK>
            12:39:53.538734 IP cd-zhangmin.1573 > 220.181.37.55.1024: S 3117975575:3117975575(0) win 65535 <mss 1460,nop,nop,sackOK>
            12:39:59.663726 IP cd-zhangmin.1573 > 220.181.37.55.1024: S 3117975575:3117975575(0) win 65535 <mss 1460,nop,nop,sackOK>

             

            發(fā)出了三個(gè)序號(hào)一樣的SYN報(bào)文,但是沒(méi)有得到一個(gè)回復(fù)報(bào)文(廢話)。每一個(gè)SYN報(bào)文之間的間隔時(shí)間都是
            有規(guī)律的,在windows上是3秒6秒9秒12秒。上面的數(shù)據(jù)你看不到12秒這個(gè)數(shù)據(jù),因?yàn)檫@是第三個(gè)報(bào)文發(fā)出的
            時(shí)間和connect返回錯(cuò)誤信息時(shí)的時(shí)間之差。另一方面,如果連接同一個(gè)網(wǎng)絡(luò),這個(gè)間隔時(shí)間又不同。例如
            直接連局域網(wǎng),間隔時(shí)間就差不多為500ms。

            (我強(qiáng)烈建議你能運(yùn)行windump去試驗(yàn)這里提到的每一個(gè)現(xiàn)象,如果你在ubuntu下使用tcpdump,記住sudo :D)

            出現(xiàn)意外的第二種情況是如果主機(jī)數(shù)據(jù)包可達(dá),但是試圖連接的端口根本沒(méi)有監(jiān)聽(tīng),那么發(fā)送SYN報(bào)文的這
            方會(huì)收到RST被設(shè)置的報(bào)文(connect也會(huì)返回相應(yīng)的信息給你),例如:

             

            13:37:22.202532 IP cd-zhangmin.1658 > 7AURORA-CCTEST.7100: S 2417354281:2417354281(0) win 65535 <mss 1460,nop,nop,sackOK>
            13:37:22.202627 IP 7AURORA-CCTEST.7100 > cd-zhangmin.1658: R 0:0(0) ack 2417354282 win 0
            13:37:22.711415 IP cd-zhangmin.1658 > 7AURORA-CCTEST.7100: S 2417354281:2417354281(0) win 65535 <mss 1460,nop,nop,sackOK>
            13:37:22.711498 IP 7AURORA-CCTEST.7100 > cd-zhangmin.1658: R 0:0(0) ack 1 win 0
            13:37:23.367733 IP cd-zhangmin.1658 > 7AURORA-CCTEST.7100: S 2417354281:2417354281(0) win 65535 <mss 1460,nop,nop,sackOK>
            13:37:23.367826 IP 7AURORA-CCTEST.7100 > cd-zhangmin.1658: R 0:0(0) ack 1 win 0 

             

            可以看出,7AURORA-CCTEST.7100返回了RST報(bào)文給我,但是我這邊根本不在乎這個(gè)報(bào)文,繼續(xù)發(fā)送SYN報(bào)文。
            三次過(guò)后connect就返回了。(數(shù)據(jù)反映的事實(shí)是這樣)

            關(guān)于listen:

            TCP服務(wù)器端會(huì)維護(hù)一個(gè)新連接的隊(duì)列。當(dāng)新連接上的客戶端三次握手完成時(shí),就會(huì)將其放入這個(gè)隊(duì)列。這個(gè)隊(duì)

            列的大小是通過(guò)listen設(shè)置的。當(dāng)這個(gè)隊(duì)列滿時(shí),如果有新的客戶端試圖連接(發(fā)送SYN),服務(wù)器端丟棄報(bào)文,

            同時(shí)不做任何回復(fù)。

            總結(jié):
            TCP連接的建立的相關(guān)要點(diǎn)就是這些(or more?)。正常情況下就是三次握手,非正常情況下就是SYN三次超時(shí),
            以及收到RST報(bào)文卻被忽略。

            posted on 2008-05-11 01:03 Kevin Lynx 閱讀(3704) 評(píng)論(10)  編輯 收藏 引用 所屬分類(lèi): game developnetwork

            評(píng)論

            # re: tcp要點(diǎn)學(xué)習(xí)-建立連接 2008-05-11 02:40 Fox

            看來(lái),這一塊的東西,我又可以偷偷懶,直接請(qǐng)教你了;)  回復(fù)  更多評(píng)論   

            # re: tcp要點(diǎn)學(xué)習(xí)-建立連接 2008-05-15 17:34 買(mǎi)書(shū)網(wǎng)

            TCP協(xié)議中的要點(diǎn)寫(xiě)的很好  回復(fù)  更多評(píng)論   

            # re: tcp要點(diǎn)學(xué)習(xí)-建立連接 2008-05-16 09:25

            寫(xiě)的很通俗易懂。
              回復(fù)  更多評(píng)論   

            # re: tcp要點(diǎn)學(xué)習(xí)-建立連接[未登錄](méi) 2008-09-03 22:21 thinkinnight

            文章寫(xiě)得很好,看了之后我就自己想試了一下。結(jié)果發(fā)現(xiàn)自己編寫(xiě)的服務(wù)器、客戶端在三次握手后,由客戶端又向服務(wù)器發(fā)送了一個(gè)RST ACK,不知道是為什么。

            服務(wù)器端并沒(méi)有使用while循環(huán),而只是一次的accept。我想原因可能在這里,但是具體的還是不清楚如何出的問(wèn)題。能交流一下嗎?謝謝  回復(fù)  更多評(píng)論   

            # re: tcp要點(diǎn)學(xué)習(xí)-建立連接 2008-09-04 13:54 Kevin Lynx

            @thinkinnight
            發(fā)送RST通常都是因?yàn)楫惓M顺鰧?dǎo)致的。可能你沒(méi)有正常關(guān)閉。  回復(fù)  更多評(píng)論   

            # re: tcp要點(diǎn)學(xué)習(xí)-建立連接[未登錄](méi) 2008-09-04 16:01 thinkinnight

            Kevin Lynx你好, 關(guān)鍵是我不知道問(wèn)題是出在哪里.程序是最簡(jiǎn)單的client和server, 為winsock, 代碼的主要部分如下(去掉wsastartup和wsacleanup,其余socket相關(guān)代碼均在下方,沒(méi)有寫(xiě)close):

            [server]

            sockaddr_in server;
            SOCKET s = socket(AF_INET, SOCK_STREAM, NULL);

            server.sin_family = AF_INET;
            server.sin_port = htons(5001);
            server.sin_addr.S_un.S_addr = INADDR_ANY;

            int _err = bind(s,(sockaddr *)&server, sizeof(server));
            _err = listen(s,5);
            SOCKET forclient = accept(s, (sockaddr *)NULL, NULL);


            [client]

            sockaddr_in client;
            memset(&client,0,sizeof(client));

            client.sin_family = AF_INET;
            client.sin_port = htons(5001);
            client.sin_addr.S_un.S_addr = inet_addr("192.168.0.2");

            SOCKET s = socket(AF_INET,SOCK_STREAM,NULL);
            int _err=connect(s, (sockaddr *)&client, sizeof(sockaddr));

            windump結(jié)果(處理了一下,將ip隱藏了)
            windump: listening on \Device\xxx_{xxxxxxx-xxxx-xxxx-xxxxx-xxxxxxxxxx}
            15:53:20.162579 IP client.36519 > server.5001: S 36061147:360611
            47(0) win 65535 <mss 1460,nop,nop,sackOK>
            15:53:20.163065 IP server.5001 > client.36519: S 808783039:80878
            3039(0) ack 36061148 win 65535 <mss 1460,nop,nop,sackOK>
            15:53:20.163110 IP client.36519 > server.5001: . ack 1 win 65535

            15:53:20.163243 IP client.36519 > server.5001: R 1:1(0) ack 1 wi
            n 0

            4 packets captured
            26 packets received by filter
            0 packets dropped by kernel

            就是最后會(huì)有一個(gè)RST, ACK, 對(duì)這個(gè)不明白是為什么.
            也不應(yīng)該是半開(kāi)端口吧.  回復(fù)  更多評(píng)論   

            # re: tcp要點(diǎn)學(xué)習(xí)-建立連接[未登錄](méi) 2008-09-04 16:41 thinkinnight

            windump是只監(jiān)聽(tīng)到server 5001端口的通信,其他都被過(guò)濾掉了,有用的信息就這四條.  回復(fù)  更多評(píng)論   

            # re: tcp要點(diǎn)學(xué)習(xí)-建立連接 2008-09-05 09:30 Kevin Lynx

            加上正常關(guān)閉closesocket之類(lèi),在程序未退出前不要ctrl+c強(qiáng)制退出。你試下這些。我做實(shí)驗(yàn)也是在WIN平臺(tái)下。  回復(fù)  更多評(píng)論   

            # re: tcp要點(diǎn)學(xué)習(xí)-建立連接[未登錄](méi) 2008-09-06 21:34 thinkinnight

            我試了一下,加上closesocket還是一樣的結(jié)果,而且關(guān)鍵我覺(jué)得不是得到正確的序列,而是內(nèi)部到底發(fā)生了什么造成這種結(jié)果。
            剛看了TCP/IP卷一中對(duì)RST的描述,一共有三種情況:
            1. 到不存在的端口的連接請(qǐng)求
            2. 異常終止一個(gè)連接
            3. 半打開(kāi)連接

            第一種情況下,應(yīng)該是服務(wù)器向客戶端發(fā)送RST。告知該端口不存在。
            第二種情況,按照書(shū)上面的說(shuō)法,需要置SO_LINGER,這樣使得連接關(guān)閉時(shí)進(jìn)行復(fù)位而不是正常的FIN,但是程序中并沒(méi)有這樣。可是現(xiàn)象倒是很符合。
            第三種情況,書(shū)上也是接受方以RST作為應(yīng)答,那現(xiàn)在也沒(méi)有數(shù)據(jù)交互,而是直接出現(xiàn)RST,也不像。

            所以只是想研究一下這種情況的原理、過(guò)程。
            至于正常的情況,能做出來(lái)肯定是很好,不然反正書(shū)上那些內(nèi)容也知道了,關(guān)鍵還是使用嘛,所以就是想對(duì)真實(shí)的現(xiàn)象有一些了解,我都懷疑是不是漏包了。。。但是看來(lái)看去,也只有這些
              回復(fù)  更多評(píng)論   

            # re: tcp要點(diǎn)學(xué)習(xí)-建立連接 2010-02-11 10:03 tcpcoder

            so good  回復(fù)  更多評(píng)論   

            国内精品久久久久久久亚洲| 久久午夜综合久久| 亚洲精品美女久久久久99| 99久久99久久精品国产片果冻| 久久亚洲精品国产精品| 色综合久久中文综合网| 国产精品美女久久福利网站| 久久久久99精品成人片欧美| 精品99久久aaa一级毛片| 7777精品久久久大香线蕉| 999久久久国产精品| 人妻无码αv中文字幕久久| 国产精品永久久久久久久久久| 久久久无码精品亚洲日韩蜜臀浪潮| 久久精品成人免费看| 国产精品美女久久福利网站| 9191精品国产免费久久| 久久精品国产99久久久| 人人狠狠综合88综合久久| 国产成人香蕉久久久久 | 国产亚洲欧美成人久久片| 无码8090精品久久一区| 久久91精品综合国产首页| 久久久噜噜噜www成人网| 国产精品久久新婚兰兰| 欧美粉嫩小泬久久久久久久| 久久99亚洲综合精品首页| 91久久精品电影| 国产精品久久久久久久久久免费| 久久99精品久久久久久久久久| 久久婷婷色香五月综合激情 | 久久综合狠狠色综合伊人| 精品国际久久久久999波多野| 无码人妻精品一区二区三区久久 | 精品久久久久久久中文字幕| 韩国无遮挡三级久久| 7777久久亚洲中文字幕| 国产欧美久久久精品| 国产精品成人久久久久久久| 久久精品女人天堂AV麻| 久久经典免费视频|